脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2016-4907 |
|
Cybozu Garoon 3.0.0 to 4.2.2 allow remote attackers to obtain CSRF tokens via unspecified vectors.
Cybozu Garoon 3.0.0 to 4.2.2 allow remote attackers to obtain CSRF tokens via unspecified vectors.
|
| CVE-2016-4909 |
|
csrf に CSRF (CVE-2016-4909)
csrf に 脆弱性 (CVE-2016-4909) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-7809 |
|
csrf に CSRF (CVE-2016-7809)
csrf に 脆弱性 (CVE-2016-7809) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2016-7822 |
|
csrf に CSRF (CVE-2016-7822)
csrf に 脆弱性 (CVE-2016-7822) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2016-7802 |
|
path-traversal に パストラバーサル (CVE-2016-7802)
path-traversal に パストラバーサル (CVE-2016-7802) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2016-7801 |
|
dos の脆弱性 (CVE-2016-7801)
dos に 脆弱性 (CVE-2016-7801) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-7820 |
|
dos に バッファオーバーフロー (CVE-2016-7820)
dos に 脆弱性 (CVE-2016-7820) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2016-7821 |
|
dos の脆弱性 (CVE-2016-7821)
dos に 脆弱性 (CVE-2016-7821) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-7469 |
|
f5 に クロスサイトスクリプティング (CVE-2016-7469)
f5 に XSS (クロスサイトスクリプティング) (CVE-2016-7469) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-9523 |
|
The Sophos Web Appliance before 4.3.2 has XSS in the FTP redirect page, aka NSWA-1342.
The Sophos Web Appliance before 4.3.2 has XSS in the FTP redirect page, aka NSWA-1342.
|
| CVE-2015-1588 |
|
open-xchange に クロスサイトスクリプティング (CVE-2015-1588)
open-xchange に XSS (クロスサイトスクリプティング) (CVE-2015-1588) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-1140 |
|
ibm に クロスサイトスクリプティング (CVE-2017-1140)
ibm に XSS (クロスサイトスクリプティング) (CVE-2017-1140) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2015-1786 |
|
csrf に CSRF (CVE-2015-1786)
csrf に 脆弱性 (CVE-2015-1786) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2015-1379 |
|
dos の脆弱性 (CVE-2015-1379)
dos に 脆弱性 (CVE-2015-1379) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2015-3913 |
|
dos の脆弱性 (CVE-2015-3913)
dos に 脆弱性 (CVE-2015-3913) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-9698 |
|
dos に XXE (外部XMLエンティティ) (CVE-2016-9698)
dos に 脆弱性 (CVE-2016-9698) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2014-7919 |
|
cpp の脆弱性 (CVE-2014-7919)
cpp に 脆弱性 (CVE-2014-7919) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-3091 |
|
Cloud Foundry Diego 0.1468.0 through 0.1470.0 allows remote attackers to cause a denial of service.
Cloud Foundry Diego 0.1468.0 through 0.1470.0 allows remote attackers to cause a denial of service.
|
| CVE-2016-2034 |
|
SQL injection vulnerability in ClearPass Policy Manager 6.5.x through 6.5.6 and 6.6.0.
SQL injection vulnerability in ClearPass Policy Manager 6.5.x through 6.5.6 and 6.6.0.
|
| CVE-2014-6031 |
|
dos に バッファオーバーフロー (CVE-2014-6031)
dos に 脆弱性 (CVE-2014-6031) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2015-2255 |
|
dos の脆弱性 (CVE-2015-2255)
dos に 脆弱性 (CVE-2015-2255) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2015-2800 |
|
dos に 認証バイパス (CVE-2015-2800)
dos に 認証バイパス (CVE-2015-2800) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-9022 |
|
dos の脆弱性 (CVE-2017-9022)
dos に 脆弱性 (CVE-2017-9022) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-9023 |
|
dos の脆弱性 (CVE-2017-9023)
dos に 脆弱性 (CVE-2017-9023) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-9310 |
|
dos の脆弱性 (CVE-2017-9310)
dos に 脆弱性 (CVE-2017-9310) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-9330 |
|
dos の脆弱性 (CVE-2017-9330)
dos に 脆弱性 (CVE-2017-9330) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-5878 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2017-5878)
deserialization に 脆弱性 (CVE-2017-5878) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-9520 |
|
c に 解放後使用 (Use-After-Free) (CVE-2017-9520)
c に 脆弱性 (CVE-2017-9520) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-9517 |
|
atmail before 7.8.0.2 has CSRF, allowing an attacker to upload and import users via CSV.
atmail before 7.8.0.2 has CSRF, allowing an attacker to upload and import users via CSV.
|
| CVE-2017-9518 |
|
csrf に CSRF (CVE-2017-9518)
csrf に 脆弱性 (CVE-2017-9518) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-9519 |
|
atmail before 7.8.0.2 has CSRF, allowing an attacker to create a user account.
atmail before 7.8.0.2 has CSRF, allowing an attacker to create a user account.
|
| CVE-2017-9516 |
|
craftcms に クロスサイトスクリプティング (CVE-2017-9516)
craftcms に XSS (クロスサイトスクリプティング) (CVE-2017-9516) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-4908 |
|
dos に バッファオーバーフロー (CVE-2017-4908)
dos に 脆弱性 (CVE-2017-4908) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-4909 |
|
dos に バッファオーバーフロー (CVE-2017-4909)
dos に 脆弱性 (CVE-2017-4909) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-4910 |
|
dos に 境界外読み取り (CVE-2017-4910)
dos に 脆弱性 (CVE-2017-4910) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-4911 |
|
dos に 境界外書き込み (CVE-2017-4911)
dos に 境界外書き込み (CVE-2017-4911) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-4912 |
|
dos に 境界外読み取り (CVE-2017-4912)
dos に 脆弱性 (CVE-2017-4912) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-4913 |
|
dos の脆弱性 (CVE-2017-4913)
dos に 脆弱性 (CVE-2017-4913) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-6648 |
|
dos の脆弱性 (CVE-2017-6648)
dos に 脆弱性 (CVE-2017-6648) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-7180 |
|
privilege-escalation の脆弱性 (CVE-2017-7180)
privilege-escalation に 脆弱性 (CVE-2017-7180) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2015-7346 |
|
SQL injection vulnerability in ZCMS 1.1.
SQL injection vulnerability in ZCMS 1.1.
|
| CVE-2014-9310 |
|
wordpress に クロスサイトスクリプティング (CVE-2014-9310)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2014-9310) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2015-6540 |
|
Cross-site scripting (XSS) vulnerability in Intellect Design Arena Intellect Core banking software.
Cross-site scripting (XSS) vulnerability in Intellect Design Arena Intellect Core banking software.
|
| CVE-2015-6959 |
|
Cross-site scripting (XSS) vulnerability in Vindula 1.9.
Cross-site scripting (XSS) vulnerability in Vindula 1.9.
|
| CVE-2015-8235 |
|
Directory traversal vulnerability in Spiffy before 5.4.
Directory traversal vulnerability in Spiffy before 5.4.
|
| CVE-2015-5175 |
|
apache の脆弱性 (CVE-2015-5175)
apache に 脆弱性 (CVE-2015-5175) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2015-8538 |
|
dwarf_leb.c in libdwarf allows attackers to cause a denial of service (SIGSEGV).
dwarf_leb.c in libdwarf allows attackers to cause a denial of service (SIGSEGV).
|
| CVE-2017-9355 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2017-9355)
ssrf に SSRF (CVE-2017-9355) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2017-4904 |
|
dos に バッファオーバーフロー (CVE-2017-4904)
dos に 脆弱性 (CVE-2017-4904) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2016-0254 |
|
dos に XXE (外部XMLエンティティ) (CVE-2016-0254)
dos に 脆弱性 (CVE-2016-0254) が存在。不正な操作・情報露出のリスクがあります。
|